Junior
Çerezler nasıl çalışır?
sobes.tech yapay zeka
AI'dan gelen yanıt
Çerezler, sunucunun istemci tarayıcısına gönderdiği ve cihazında saklanan küçük veri parçacıklarıdır. Aynı sunucuya yapılan sonraki isteklerde, tarayıcı bu çerezleri geri gönderir.
Çalışma süreci:
- Sunucu tarafından gönderilir: Web uygulamasına ilk başvuru sırasında, sunucu HTTP yanıt başlığı
Set-Cookieiçerebilir. Bu başlık, tarayıcının saklaması gereken çerezler hakkında bilgi içerir.// HTTP yanıtında Set-Cookie başlığı örneği Set-Cookie: sessionid=abc123; Expires=Wed, 09 Jun 2021 10:18:14 GMT; Secure; HttpOnlysessionid=abc123: Çerez adı ve değeri.Expires: Çerezin sona erme tarihi ve saati. Yoksa, çerez oturum çerezi olur (tarayıcı kapatıldığında silinir).Secure: Çerezi yalnızca HTTPS üzerinden gönder.HttpOnly: JavaScript ile erişimi engeller (güvenliği artırır).
- Tarayıcıda saklanır: Tarayıcı,
Set-Cookiebaşlığını alır ve çerezleri yerel depolamada saklar. Her çerez, belirli bir alan adına ve isteğe bağlı olarak bir yola bağlıdır. - Tarayıcı tarafından gönderilir: Daha sonraki isteklerde, saklanan çerezler ile, tarayıcı otomatik olarak
Cookiebaşlığı altında HTTP isteğine ekler.// HTTP isteğinde Cookie başlığı örneği Cookie: sessionid=abc123 - Sunucu tarafından işlenir: Sunucu,
Cookiebaşlığından çerezleri alır ve bunları müşteri tanımlama, oturum durumunu koruma, içerik kişiselleştirme gibi amaçlar için kullanır.
Çerezlerin temel özellikleri:
| Özellik | Açıklama |
|---|---|
Expires |
Çerezin geçerlilik süresinin sona erdiği tarih ve saat. |
Max-Age |
Çerezin maksimum yaşam süresi (saniye cinsinden). Expires'dan önceliklidir. |
Domain |
Çerezin geçerli olduğu alan adı. Varsayılan olarak, mevcut alan adı. |
Path |
Alan içindeki geçerli yol. |
Secure |
Güvenli bağlantı (HTTPS) üzerinden gönderilmesini sağlar. |
HttpOnly |
JavaScript ile erişimi engeller. |
SameSite |
Çerezin çapraz site istekleri sırasında gönderilmesini kontrol eder (CSRF koruması). |
Çerezlerin kullanımı:
- Oturum yönetimi: Oturum kimliğini saklayarak kullanıcının durumunu koruma.
- Kişiselleştirme: Kullanıcı tercihlerini, örneğin dil veya tema, hatırlama.
- Takip: Kullanıcı davranışlarını analiz etme (kullanıcının onayıyla).
Kısıtlamalar:
- Veri boyutu sınırlaması (genellikle yaklaşık 4 KB).
- Alan adına göre sınırlı sayıda çerez.
- Kullanıcı tarafından devre dışı bırakılabilir veya silinebilir.